谢谢,也就是说普通token的话, 和session id差不多,并不方便的支持服务器扩展
【 在 caogecym (操哥纯爷们) 的大作中提到: 】
: 普通token的话,常见做法是随机生成(比如20位字符串),然后存在服务器端(数据库或内存)。验证时,在服务器中查找需要验证的token,找不到就说明token无效。
: 如果需要防止token被重复使用,还需要在后端记录验证过的token。不过这方面JWT也需要这样处理,和普通token比没优势。
--
FROM 114.255.24.*